什么是零日漏洞?概念与应对方法

点击每个词条,了解零日漏洞及其应对方法。

什么是"零日"(Zero-Day)漏洞

零日漏洞是指已经在软件或系统中被发现,但开发商尚未发布修复补丁的安全漏洞。之所以叫“零日”,是因为在漏洞可能被利用之前,留给防范的提前时间为“零天”。

为什么发现后不能立刻修复

发现漏洞并不意味着马上就能拿出安全的修复方案。分析原因、编写正确的修复代码,再加上充分测试,都需要时间,因此从发现漏洞到发布补丁之间会存在一段空窗期。

开发商的补丁与披露流程

安全研究人员发现漏洞后,通常会先私下通知开发商,等到开发商发布修复补丁之后,才会公开漏洞的具体细节。这样做的目的是尽量缩短普通用户暴露在风险中的时间。

让操作系统和软件始终保持最新版本

即便某个零日漏洞已经有了修复补丁,只要用户还没有完成更新,就仍然处于该漏洞的风险之中。看到更新提示时尽快应用,是一个简单却十分重要的习惯。

安全软件基于行为的检测能力

即使是利用尚未公开漏洞发起的攻击,防病毒软件或安全软件有时也能通过检测可疑的行为模式来加以阻止,因此保持这类防护功能开启同样有帮助。

清理不再使用的软件和扩展程序

安装的程序和浏览器扩展程序越多,系统中潜在的漏洞数量也越多,因此定期清理不再使用的软件,有助于降低整体暴露的风险。

比起完美预防,快速响应更为现实

零日漏洞按定义就是尚未被公开知晓或修复的问题,因此普通用户很难从根本上加以预防。更现实的做法是,在补丁发布后尽快应用,同时平时养成良好的安全习惯。

配合防火墙、防病毒软件等基础防护一起使用

如果同时具备防火墙基础设置和防病毒软件,并保持良好的更新习惯,即使遭遇零日攻击尝试,也更容易检测到异常行为,从而降低可能造成的损失。

常见问题

零日攻击对普通个人用户来说是真实的威胁吗?

零日漏洞通常首先被用于针对特定高价值目标的定向攻击,因此普通用户直接成为目标的概率相对较低。不过,如果漏洞出现在被广泛使用的软件中,在补丁发布之前,可能会有大量用户受到影响。

一直拖延更新提示为什么会有风险?

更新中通常不仅包含新功能,还包含针对已知漏洞的安全补丁。拖延更新的时间越长,就意味着在已经公开的漏洞面前暴露的时间也越长。